µðÁöÅПÀÓ½º

 


ÀÏ¹Ý USB¸¦ º¸¾È USB·Î? ¡¦ DLP º¸¾È ÁÖÀǺ¸

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
°ø°³ ¾ÏȣȭSW ÀÌ¿ë ÇØÅ·¿¡ Ãë¾à
°ø°ø±â°ü µµÀԽà Àǹ«±Ô°Ý ÁöÄѾß
ÃÖ±Ù °ø°ø±â°üµéÀÌ DLP(Data Loss Prevention) ½Ã½ºÅÛÀ» µµÀÔÇϸ鼭 ÀÏ¹Ý USB¸¦ ¼ÒÇÁÆ®¿þ¾î ¹æ¹ýÀ¸·Î 'º¸¾È USB'·Î µÐ°©½ÃÄÑ µµÀÔÇÏ´Â »ç·Ê°¡ ´Ã°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

°ü·Ã ¾÷°è´Â ÀÏ¹Ý USBÀÇ À§Ç輺À» °æ°íÇÏ°í ³ª¼¹´Ù. ÀϺΠº¸¾È USB ºñ Àü¹® º¸¾È¾÷üµéÀÌ ÀÏ¹Ý USB ¸Þ¸ð¸®¸¦ TrueCrypto °°Àº °ø°³µÈ ¾Ïȣȭ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇØ º¸¾È USB ¸Þ¸ð¸®·Î ¸¸µé¾îÁØ´Ù°í °ø°ø±â°üµéÀ» ÇöȤÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.

¼¼°èÀûÀ¸·Î °ø°³µÈ ¼ÒÇÁÆ®¿þ¾îÀÎ 'TrueCrypto ¾ÏȣȭÅø'Àº ÇØÄ¿¿Í º¸¾ÈÀü¹®°¡µé¿¡°Ô Ãë¾àÁ¡ÀÌ ³ëÃâµÅ ÇØÅ·µÇ´Â °ÍÀÌ ÀÌ¹Ì ¹àÇôÁ³´Ù. ÀÌ¿¡ µû¶ó Áö³­ÇØ ÀÚÁøÇØ »çÀÌÆ®¸¦ Æó¼âÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¼ÒÇÁÆ®¿þ¾îÀû ¾Ï¡¤º¹È£È­ ¹æ½ÄÀº ±âÁ¸ ÀüÅëÀûÀÎ ÇØÅ·¹æ¹ý¿¡ ³ëÃâµÈ´Ù. ƯÈ÷ µ¥ÀÌÅÍ ¾Ïº¹È£È­ ½Ã ¾ÏȣŰ°¡ ¸Þ¸ð¸® »ó¿¡ ±×´ë·Î ³ëÃâµÇ±â ¶§¹®¿¡ ¾Ïº¹È£È­ÀÇ °¡Àå Áß¿äÇÑ ¿ä¼ÒÀÎ ±â¹Ð¼ºÀÇ º¸ÀåÀÌ ¾î·Æ´Ù. ¶ÇÇÑ ¾Ïº¹È£È­¸¦ °ü¸®ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ÀÚüÀÇ Ãë¾àÁ¡ ¹ß»ý ½Ã »ç¿ëÇÏ°í ÀÖ´Â ¿î¿µÃ¼Á¦¿¡ Á÷Á¢ÀûÀÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù. °¡·É, ¹Ì±¹ Á¤º¸ºÎ ±â¹Ð¹®¼­¸¦ À¯ÃâÇÑ ½º³ëµçÀÌ »ç¿ëÇØ Àß ¾Ë·ÁÁø TrueCryptoÀÇ °æ¿ì ÀÚü ÇÁ·Î±×·¥ Ãë¾àÁ¡À¸·Î ÀÎÇØ À©µµ »ó¿¡¼­ ±ÇÇÑ »ó½ÂÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ 'CVE-2015-7358', 'CVE-2015-7359'°¡ ¹ß°ßµÇ±âµµ Çß´Ù.

ÀÌ·¯ÇÑ ¹®Á¦Á¡À¸·Î ÀÎÇØ ¸¹Àº º¸¾È USB ±â¾÷µéÀº º¸¾ÈÁ¦Ç°¿¡ Çϵå¿þ¾îÀû ÀÎÁõ ¹× ¾Ïº¹È£È­ ¹æ½ÄÀ» Ãß°¡ÇØ ÆǸÅÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÎ Ãß¼¼´Ù. ÀÌ·± ½É°¢ÇÑ Ãë¾àÁ¡ ¹®Á¦¸¦ ¾Ë¸é¼­µµ ÀϺΠDLP º¸¾Èȸ»çµéÀº ¾ÈÀüÇÏ´Ù¸ç °ø°ø±â°üµé°ú ±â¾÷µéÀ» ÇöȤÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.

ÇÑ º¸¾È ¾÷ü º¸¾È USB Àü¹®°¡´Â "PC¿ë DLP ¼Ö·ç¼ÇÀº °³ÀÎÁ¤º¸¿Í °°Àº Áß¿äÁ¤º¸°¡ ºÒ¹ýÀûÀ¸·Î ÀÎÅͳÝ, ÀúÀå¸Åü, ÇÁ¸°ÅÍ¿Í °°Àº ¿Â¡¤¿ÀÇÁ¶óÀÎÀ» ÅëÇØ ¿ÜºÎ·Î Àü¼Û, ÀúÀå ȤÀº ÀμâµÇ´Â °ÍÀ» ¹æÁöÇÏ´Â Á¦Ç°ÀÌ´Ù. PC¿¡¼­ ÀúÀå¸Åü´Â Â÷´Ü ÅëÁ¦ÇÏÁö¸¸ ¿¹¿ÜÀûÀ¸·Î ½ÂÀÎµÈ »ç¿ëÀÚµéÀº ÀÏ¹Ý USB¸¦ »ç¿ëÇÏ°Ô µÅ º¸¾È Ãë¾àÁ¡ÀÌ µÈ´Ù"¸ç, "°ø°ø±â°ü Çʼö µµÀÔÁ¦Ç°ÀÌ ¾Æ´Ñ CC Á¦Ç° ±Ô°ÝÀÎ DLP Á¦Ç°Àº Ãë¾àÁ¡ÀÌ ¹ß°ßµÅµµ Á¶Ä¡¿¡ ´À½¼ÇÑ ÆíÀÌ¶ó¼­ ¸ÅüÁ¦¾î¿¡¼­ USB ¸Þ¸ð¸®¸¦ ¸¶¿îÆ®ÇØ ¿ìȸÀûÀ¸·Î »ç¿ëÇÏ´Â Ãë¾àÁ¡À» ¾ÆÁ÷µµ ÇØ°áÇÏÁö ¸øÇÏ´Â °æ¿ìµµ ÀÖ´Ù"°í ¸»Çß´Ù.


¹°·Ð, °ø°ø±â°ü Çʼö µµÀÔ Á¦Ç°ÀÎ º¸¾È USB ¸ÅüÁ¦¾î Á¦Ç°Àº ±¹Á¤¿ø¿¡¼­ Ãë¾àÁ¡ °ü¸®¸¦ ¹Þ±â ¶§¹®¿¡ 2012³âºÎÅÍ Ãë¾àÁ¡ÀÌ ÇØ°áµÅ ¾ÈÀüÇÏ°Ô º¸¾ÈÀ» ÁöÄÑÁÖ°í ÀÖ´Ù. ±×·³¿¡µµ DLP ȸ»çµéÀº Çϵå¿þ¾î¹æ½ÄÀÇ º¸¾È USB ¸Þ¸ð¸® ±â¼úÀ» äÅÃÇÏÁö ¾Ê°í ¼Õ½±°Ô ÀÎÅͳݿ¡ °ø°³µÈ TrueCrypto¿Í °°Àº ¾Ïȣȭ ¼ÒÇÁÆ®¿þ¾î¹æ½ÄÀ» »ç¿ëÇØ ÀÏ¹Ý USB¸¦ º¸¾È USB·Î °³Á¶, Á¦°øÇÑ´Ù°í °ø°ø±â°üÀ» ÇöȤÇÑ´Ù.
ÀÌ Àü¹®°¡´Â "TrueCrypto ¼ÒÇÁÆ®¿þ¾î¹æ½ÄÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÚÁøÇØ °ø°³ »çÀÌÆ®±îÁö Æó¼âÇߴµ¥, TrueCrypto ¾Ïȣȭ º¸¾È±â¼úº¸´Ùµµ ´õ ³·Àº ¼öÁØÀÇ Æí¹ýÀ¸·Î ¸¸µç DLP ¾÷üµéÀÇ ¼ÒÇÁÆ®¿þ¾î º¸¾È USBÈ­ ¼ÒÇÁÆ®¿þ¾î°¡ °ú¿¬ °ø°ø±â°üÀ» ¾ÈÀüÇÏ°Ô ÁöÄÑÁÙ °ÍÀÎÁö´Â Àǹ®"À̶ó¸ç, "±¹Á¤¿øÀº 2012³â ÀÌ¹Ì ÀÏ¹Ý USB¸¦ º¸¾È USB·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¾Ïȣȭ SW ¹æ½Ä Á¦Ç°¿¡ ´ëÇØ °æ°íÇÑ Àû ÀÖ´Ù. ±¹Á¤¿øÀº ¾Ïȣȭ ÇØÅ· Å©·¢ Åø ¹× ÀϹݺ¸¾È¿µ¿ª Ãë¾àÁ¡ ¿ìȸ ¹æ¹ýÀ¸·Î ¼ÒÇÁÆ®¿þ¾îÀû º¸¾È¹æ½ÄÀÌ ½±°Ô º¸¾È ÇØÁ¦µÈ´Ù°í ÁöÀûÇß´Ù"°í ¼³¸íÇß´Ù.

°ø°ø±â°üÀº ³»ºÎÁ¤º¸À¯Ãâ¹æÁö¸¦ À§ÇØ °ø°ø±â°ü »ç¿ëÀÚµéÀÌ ºÒÆíÇÏ´õ¶óµµ ±¹°¡º¸¾È °­È­¸¦ À§ÇØ 2000³â´ë ¸»ºÎÅÍ '¸ÅüÁ¦¾î¿Í º¸¾È USB'¸¦ Àǹ«ÀûÀ¸·Î µµÀÔÇϵµ·Ï Àǹ«È­µÅ ÀÖ´Ù. ÀÌ´Â ¼¼°è ÃÖÃÊ·Î ¹«ºÐº°ÇÑ USB ¸Þ¸ð¸® µî ºñ Àΰ¡µÈ ÀúÀå¸ÅüÀÇ ÅëÁ¦¿Í ¾ÈÀüÇÑ ¹°¸®Àû º¸¾È USB¸¦ »ç¿ëÅä·Ï ÇÔÀ¸·Î½á ¹Ì±¹ À¯·´ º¸´Ù ³ôÀº ¼öÁØÀÇ °ø°ø±â°ü º¸¾È¼º Çâ»ó¿¡ ±â¿©ÇØ¿Ô´Ù.

ÃÖ±Ù Àλçó USB ºÎÆÃÀ¸·Î PC ÇØÅ·ÇÑ »ç°Çµµ 1Â÷ÀûÀ¸·Î´Â ±¹Á¤¿øÀÇ °¡À̵åó·³ PC ºÎÆà CMOS ¾ÏÈ£¸¦ ¼³Á¤ÇÏ°í 2Â÷ÀûÀ¸·Î º¸¾È USB ½Ã½ºÅÛÀ¸·Î Áß¿ä ¹®¼­¸¦ ¾ÏȣȭÇØ PC¿Í º¸¾È USB¿¡ º°µµ º¸°üÇß´Ù¸é ¸·À» ¼ö ÀÖ´Â º¸¾È»ç°í¿´´Ù. ±¹Á¤¿ø º¸¾È Áöħ°ú °¡À̵å´Â ±¹°¡ °ø°ø±â°ü º¸¾È´ã´çÀÚµéÀÌ ÁöÄÑ¾ß ÇÒ ±âº»ÀûÀÎ Áؼö »çÇ×ÀÌ´Ù. Á¦2ÀÇ Àλçó º¸¾È»ç°í¸¦ ¿¹¹æÇÏ·Á¸é °ø°ø±â°ü º¸¾È´ã´çÀÚµéÀÌ ±¹°¡ º¸¾È ÃëÁö¿Í ¿øÄ¢À» ÁؼöÇÏ´Â °ÍÀÌ ÃÖ¿ì¼±ÀÌ´Ù.
À̱ÔÈ­ ¼±ÀÓ±âÀÚ david@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]